Malware Pencurian Kripto Inferno Drainer Tetap Aktif, Lebih dari $9 Juta Dicuri

robot
Pembuatan abstrak sedang berlangsung

Malware pencurian cryptocurrency Inferno Drainer terus beroperasi meskipun ada klaim tentang penutupan publiknya, setelah mencuri lebih dari $9 juta dari dompet cryptocurrency dalam enam bulan terakhir.

Kampanye Serangan Luas Terungkap

Menurut penelitian keamanan siber dari Check Point Research (CPR), lebih dari 30.000 dompet cryptocurrency telah dikuras dalam kampanye malware yang diperbarui oleh pengembang yang mengklaim telah menghentikan operasi pada November 2023.

Peneliti CPR telah melakukan penyelidikan mendalam tentang reaktivasi Inferno Drainer, melacak kontrak pintar berbahaya, mendekripsi konfigurasi drainer, dan mengungkap serangan phishing yang canggih di Discord menggunakan bot CollabLand palsu. Analisis komprehensif ini mengungkapkan skala mengejutkan dari serangan tersebut dengan lebih dari 30.000 korban baru hanya dalam enam bulan.

Detail Teknis dan Evolusi

Seorang wakil CPR menjelaskan kepada Decrypt bahwa temuan mereka didasarkan pada "data yang diperoleh dari rekayasa balik kode JavaScript drainer, mendekripsi pengaturannya yang diambil dari server komando dan kontrol, dan menganalisis aktivitas on-chain-nya." Mereka menambahkan bahwa sebagian besar serangan yang tercatat terjadi di jaringan Ethereum dan jaringan kontrak pintar terkemuka.

Teknik Penghindaran yang Ditingkatkan

Analis CPR melaporkan bahwa kontrak pintar Inferno Drainer yang dirilis pada tahun 2023 masih aktif hingga hari ini, sementara versi saat ini dari malware tampaknya telah mengalami perbaikan yang signifikan dibandingkan dengan pendahulunya.

Malware dilaporkan telah berevolusi untuk memanfaatkan kontrak pintar sekali pakai dan konfigurasi on-chain yang terenkripsi, sehingga membuat deteksi dan pencegahan serangan menjadi jauh lebih menantang. Selain itu, koneksi antara server perintah dan kontrol telah disembunyikan menggunakan sistem berbasis proxy, yang secara signifikan memperumit upaya pelacakan.

Implikasi Keamanan

Ancaman yang terus-menerus ini menyoroti pentingnya penerapan langkah-langkah keamanan yang kuat bagi pemegang cryptocurrency. Para ahli merekomendasikan penggunaan dompet dingin untuk menyimpan jumlah besar aset digital, secara teratur mencabut persetujuan token yang tidak diperlukan, dan mengaktifkan semua fitur keamanan yang tersedia untuk melindungi dari serangan crypto drainer yang canggih.

ETH-0.08%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)